Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7459-m7qw-m8fw

Опубликовано: 08 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Missing authentication for critical function in Visual Studio Code extension for Arduino allows an unauthenticated attacker to perform remote code execution through network attack vector.

Missing authentication for critical function in Visual Studio Code extension for Arduino allows an unauthenticated attacker to perform remote code execution through network attack vector.

EPSS

Процентиль: 85%
0.02383
Низкий

8.8 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

Missing authentication for critical function in Visual Studio Code extension for Arduino allows an unauthenticated attacker to perform remote code execution through network attack vector.

msrc
больше 1 года назад

Visual Studio Code extension for Arduino Remote Code Execution Vulnerability

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость расширения Visual Studio Code extension for Arduino редактора исходного кода Visual Studio Code, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 85%
0.02383
Низкий

8.8 High

CVSS3

Дефекты

CWE-306